CrowdStrike Threat Hunting Report 2026: Erhalten Sie Erkenntnisse von Experten aus erster Hand. Kurzfassung herunterladen
CrowdStrike Falcon® Onum

Das nächste Level für agentengestützte SOC mit hochwertigen Echtzeitdaten

Eliminieren Sie Störungen, senken Sie Kosten und stoppen Sie Kompromittierungen maschinenschnell.

Angreifer bewegen sich schneller in fragmentierten Daten

KI-beschleunigte, malwarelose Angriffe nutzen Sicherheitslücken in den Bereichen Identität, Cloud, SaaS und Edge-Geräte aus.

Famous Chollima

1. 89 % Anstieg bei KI-gestützten Angriffen1

2. 82 % der Erkennungen waren malwarelos1

3. 27 Sekunden schnellste Breakout Time: Angreifer überholen Ihre Daten1

4. 171 % Anstieg bei cloudorientierten Angriffen2

Verwandeln Sie Telemetriedaten in KI-fähige Sicherheitsdaten


Verarbeiten Sie Daten während der Übertragung, um Maßnahmen zu beschleunigen, Kosten zu senken und operative Reibungsverluste zu verringern.

lifecycle graphic for next-gen SIEM

70 %

Schnellere Incident Response mit Verarbeitung, Anreicherung und Weiterleitung in Echtzeit3


50 %

Niedrigere Speicherkosten durch intelligente Filterung4


40 %

Weniger Aufwand bei der Einnahme für bessere SOC-Resultate4

Verbinden Sie Drittanbieter-Daten, die für die Erkennung bereit sind


Jeder Agent ist nur so gut wie die Daten, auf denen er basiert. Falcon Onum schafft die Grundlage für Echtzeit-Sicherheitsdaten im agentengestützten SOC und steuert und leitet hochwertige Telemetriedaten über Falcon und Drittanbieterumgebungen hinweg weiter. Geben Sie KI-Agenten die Daten, die sie benötigen, um Untersuchungen, Automatisierungen und Reaktionen zu beschleunigen.

Charlotte AI dashboard
×

Einmal verarbeiten. Überall bereitstellen.


Verarbeiten Sie Telemetriedaten einmal und stellen Sie zielbereite Daten in Falcon und Drittanbieterumgebungen bereit. Leiten Sie hochwertige Datenströme an CrowdStrike Falcon® Next-Gen SIEM, CrowdStrike Falcon® LogScale, KI-Workflows, Speicher, Analysen, SOAR und mehr weiter: So vermeiden Sie doppelte Pipelines und unnötige Komplexität.

Daten optimieren. Reibungsverluste reduzieren.


Kontrollieren Sie Daten, bevor sie nachgelagerte Systeme erreichen. Falcon Onum filtert, bereichert und leitet Telemetriedaten intelligent weiter, um Speicher-, Erfassungs- und Verarbeitungskosten zu senken und gleichzeitig die für Erkennung, Untersuchung, Compliance und Reaktion erforderlichen Daten zu bewahren.

Charlotte AI dashboard showing data sinks
×
Charlotte AI dashboard showing pipelines
×

Daten am richtigen Ort – für eine effiziente Suche. 


Leiten Sie die Telemetriedaten an die Ziele weiter, die den größten Nutzen für Erkennung, Untersuchung, Speicherung und KI bieten. In Kombination mit der föderierten Suche von Falcon Next-Gen SIEM können Analysten unterstützte Daten dort untersuchen, wo sie sich befinden, und so Duplikate reduzieren und den Kontext bewahren.

Signal vor der Speicherung verbessern


Filtern Sie wiederkehrendes Rauschen heraus, reichern Sie Telemetriedaten an und wenden Sie unterstützte Erkennungslogik an, während die Daten noch in Bewegung sind. Falcon Onum erfasst höherwertige Signale früher und leitet verwertbare Daten an die richtigen Sicherheits- und KI-Workflows weiter.

Data sink dashboard
×

Erleben Sie Falcon Onum in Aktion

Von Analysten anerkannt. Von Kunden geschätzt.

Erfahren Sie, warum Unternehmen Falcon Next-Gen SIEM vertrauen


Angreiferinformierte Intelligence. In großem Umfang umgesetzt. Zuverlässig, wenn es darauf ankommt.

Durch die Konsolidierung der Sicherheit auf der Falcon-Plattform können wir unsere einzigartigen Sicherheitsanforderungen über eine einzige, zentralisierte Schnittstelle erfüllen. Wir können benutzerdefinierte Dashboards erstellen, maßgeschneiderte Analysen durchführen und schnell angemessene Reaktionen auf Zwischenfälle festlegen.“
Mathias Espeloer, Director of IT, HEUKING
HEUKING logo
Wir haben weder die Zeit noch die Energie, in Millionen von Protokollen zu suchen. Deshalb wollen wir das SIEM-Produkt von CrowdStrike durch KI ergänzen.”
Wayne Cross, Director, Cybersecurity and Infrastructure Operations, BLG
BLG logo
Mit Falcon Next-Gen SIEM haben wir benutzerdefinierte Erkennungen geschrieben und schon am ersten Tag Ergebnisse erzielt … Wir freuen uns riesig auf Falcon Fusion. Es ist intuitiv, und diese Art der Automatisierung innerhalb der Falcon-Plattform ist für uns sehr wichtig. Es gibt eine Menge benutzerdefinierter Ad-hoc-Regeln, die wir nutzen, und die SOAR-Fähigkeit, jeden dieser Schritte zu automatisieren, ist wertvoll.”
Nathan Kelly, Senior Information Security Engineer, TaylorMade
Taylormade logo

 

Aktuelle Innovationen von

Fal.Con 2026 Logo
CrowdStrike bietet die Weiterentwicklung des agentengestützten SOC
5 wirkungsvolle Anwendungsszenarien für Falcon Onum
Modernisierung der Sicherheitsabläufe ohne Komplettaustausch

Empfohlene Ressourcen

Kundenbericht
Global Telecom verwandelt Netzwerktelemetrie mit CrowdStrike Falcon Onum in Echtzeit-Informationen
Datenblatt
Agentengestützte Workflows mit hochperformanter Sicherheitsdaten-Kontrollebene
Live-Demo
Schnellere Transformation Ihres Agentic SOC mit Falcon Onum

Beschleunigen Sie Ihre agentengestützte SOC-Transformation

Erfahren Sie, wie Falcon Onum Datenmigrationsengpässe, Reibungen und Kosten eliminiert.

Häufig gestellte Fragen zu Falcon Onum

Nein. Falcon Onum kann unabhängig bereitgestellt werden, um Telemetrie-Pipelines zu modernisieren, Datenvolumen zu reduzieren, Signalqualität zu verbessern und das breitere Sicherheitspaket zu optimieren.

Bei Verwendung mit Falcon Next-Gen-SIEM beschleunigt Onum das Onboarding, verbessert die Datenkontrolle, ermöglicht intelligentes Datenrouting und vereinfacht die Anreicherung von Daten in Bewegung. Mit der zunehmenden Verfügbarkeit zertifizierter Pipelines unterstützt Falcon Onum Kunden auch dabei, ihre Telemetrie mit mehr Zuversicht zu optimieren, indem Änderungen an den Pipelines anhand nachgelagerter Sicherheits-Workflows validiert werden.

Als unabhängige Lösung arbeitet Falcon Onum als leistungsstarke Echtzeit-Datenpipeline, die Telemetrie im Sicherheits- und IT-Ökosystem erfasst, strukturiert, anreichert und weiterleitet. Onum bietet:

  • Echtzeit-Analyse und Anreicherung von Protokollen in Bewegung
  • Reduzierung von Störungen, Filterung, Maskierung, Anreicherung und Datenformung an der Quelle
  • Intelligentes Routing zu SIEMs, Data Lakes, Analysetools und Speicherlösungen
  • Unterstützung für In-Pipeline-Erkennung und Datentransformationen für Ziele außerhalb von Falcon Next-Gen-SIEM

In diesem Modus gibt Falcon Onum Teams granulare Kontrolle über die Bewegung von Telemetrie in ihrer Umgebung und unterstützt sie dabei, Kosten zu reduzieren, die Datenqualität zu erhöhen und nachgelagerte Tools zu optimieren.

Falcon Onum fungiert neben Falcon Next-Gen SIEM und Falcon Complete als Datenkontroll- und Routing-Ebene, wobei der Umfang zulässiger Transformationen vom jeweiligen Ziel bestimmt wird.

Falcon Next-Gen SIEM

  • Falcon Onum verwaltet die Datenkontrollebene mit Routing und PII-Maskierung in Falcon Next-Gen SIEM
  • Falcon Onum übermittelt unverarbeitete, mit dem CrowdStrike Parsing Standard (CPS) konform ausgerichtete Ereignisse direkt an Falcon Next-Gen SIEM für Indexierung und Erkennung
  • Falcon Onum reichert Telemetrie an, filtert und formt sie neu, bevor optimierte Kopien an sekundäre Ziele wie Data Lakes, Analysetools und Drittanbieter-Systeme übermittelt werden

Falcon Complete Next-Gen MDR

  • Falcon Complete erfasst sensor-native Telemetrie direkt, und Onum beeinflusst oder verändert diesen Erfassungspfad nicht
  • Falcon Onum kann Kopien von Telemetrie zu sekundären Zielen (Speicher, Analysen, Drittanbieter-SIEMs) verarbeiten und weiterleiten, wobei Maskierung, Filterung oder Anreicherung nur auf diesen Zweigen angewendet werden, während die vollständige Sichtbarkeit und MDR-Effektivität von Falcon Complete erhalten bleibt

Diese gemeinsame Architektur gewährleistet schnelles Onboarding, Kontrolle über den Datenfluss und vollständige SIEM-Erkennungsgenauigkeit.

Falcon Onum kann Transformationen für sekundäre Ziele anwenden, einschließlich:

  • Maskierung auf Feldebene und Tokenisierung
  • Anreicherung (GeoIP, Asset-Daten, Threat Intelligence, Tags)
  • Filterung, Unterdrückung und Formung
  • Format-Normierung (JSON, KV, CSV, XML und mehr)

Für Daten, die in Falcon Next-Gen SIEM fließen, unterstützt Onum:

  • PII-Maskierung
  • Selektives Routing und Kopieren in Archivspeicher
  • Datenhygiene-Maßnahmen, die die CPS-Struktur von Falcon Next-Gen SIEM bewahren

Dies stellt sicher, dass Kunden Kontrolle auf Upstream-Ebene gewinnen, während die Erkennungslogik von Falcon Next-Gen SIEM unverändert bleibt. Mit der zunehmenden Verfügbarkeit zertifizierter Pipelines hilft eine zusätzliche Validierung den Kunden dabei, Daten zu optimieren und gleichzeitig die Parser-Kompatibilität sowie die nachgelagerten Sicherheits-Workflows aufrechtzuerhalten.

Ja. Falcon Onum unterstützt Inline-Erkennungen wie Sigma-Regel-Evaluierung, IOC-Abgleich und musterbasierte Auslöser beim Routing zu Drittanbieter-Zielen wie Data Lakes, SOAR, Beobachtbarkeitstools und externen SIEMs.

In Kombination mit Falcon Next-Gen SIEM:

  • Inline-Erkennungen werden ausschließlich für Nicht-Next-Gen-SIEM-Routen unterstützt, nicht für den Next-Gen-SIEM-Erfassungspfad
  • Alle Next-Gen-SIEM-Erkennungen werden in Falcon Next-Gen SIEM unter Verwendung von CPS-strukturierter, unverarbeiteter Telemetrie durchgeführt
  • Falcon Onum kann weiterhin die Erkennungsergebnisse (Tags, Warnungen, Metadaten) an alternative Ziele weiterleiten, während die Next-Gen-SIEM-Daten intakt bleiben

Dies bietet Kunden Flexibilität, ohne die native Erkennungs-Pipeline von Falcon Next-Gen SIEM zu beeinträchtigen.

Zertifizierte Pipelines sind eine geplante Funktion, die Unternehmen dabei helfen soll, Sicherheitsdaten mit größerer Zuversicht zu optimieren.

Sie bieten Validierungs- und Sicherheitsmaßnahmen,die dazu beitragen, dass bei Änderungen an der Pipeline die Felder, Schemata und der Kontext erhalten bleiben, die für nachgelagerte Erkennungen, Dashboards, Suchvorgänge, Workflows und KI-Agenten erforderlich sind. Ziel ist es, Kostensenkungen zu vereinfachen, die Datenqualität zu verbessern und die Telemetrie zu optimieren, ohne dabei unbeabsichtigt die Sicherheitsabläufe zu beeinträchtigen.

In Verbindung mit Falcon Next-Gen SIEM sollen zertifizierte Pipelines Kunden dabei unterstützen, Daten sicher zu optimieren und gleichzeitig die Kompatibilität mit dem CrowdStrike Parsing Standard (CPS) sowie die Genauigkeit nachgelagerter Erkennungsvorgänge zu gewährleisten.

Falcon Onum bildet die Grundlage für die Echtzeit-Sicherheitsdaten des agentengestützten SOC, indem es hochwertige Telemetriedaten aus Falcon und Drittanbieterumgebungen erfasst, verwaltet, anreichert und weiterleitet.

Durch die Bereitstellung von KI-fähigen Daten während der Übertragung unterstützt Falcon Onum Sicherheitsteams bei Folgendem:

  • Beschleunigung der Einbindung neuer Datenquellen
  • Verbesserung der Datenqualität für KI-Agenten und Analysen
  • Reduzierung von Störungen vor der nachgelagerten Verarbeitung
  • Weiterleitung von Telemetriedaten über eine einzige Pipeline an Falcon Next-Gen SIEM, KI-Workflows, Speicher und Drittsysteme

Falcon Onum arbeitet mit Falcon Next-Gen SIEM und der umfassenden Falcon-Plattform zusammen, um sicherzustellen, dass Analysten und KI-Agenten überall dort, wo Untersuchungen stattfinden, auf vertrauenswürdige Kontextdaten zurückgreifen können.

1 CrowdStrike Global Threat Report 2026

2 CrowdStrike Threat Hunting Report 2026

3 Die Ergebnisse stammen aus einer Fallstudie eines Kunden. Die individuellen Ergebnisse können abweichen.

4 Bei den Zahlen handelt es sich um prognostizierte Schätzungen des durchschnittlichen Nutzens. Sie basieren auf internen Analysen des Unternehmens und den von Kunden während der Pre-Sales-Aktionen bereitgestellten Kennzahlen, bei denen der Vorteil von CrowdStrike mit der etablierten Lösung des Kunden verglichen wird. Der tatsächlich realisierte Vorteil hängt von der Bereitstellung und Umgebung des Kunden ab.

* Am 2. Juni 2025 hat CrowdStrike eine Gesamtbewertung von 4,7 von 5 und die meisten Bewertungen in einem Zeitraum von 12 Monaten im Bereich Sicherheitsinformations- und Ereignismanagement, basierend auf 184 Bewertungen auf Gartner Peer Insights™.